我需要设置一条规则,允许我从局域网外部(从"internet“通过端口22连接到IPv4 address 10.64.0.50上的内部服务器,通过运行ssh://1.2.3.4 -p 22)和从局域网内部连接,例如从工作站LAN IPv4 address 10.64.0.10连接到同一服务器。
📷
给予:
LAN 10.64.0.0/22
Workstation IPv4 address 10.64.0.10 (needs to connect to LAN server (10.64.0.50) via Internet WAN DNS IPv4 address
WAN Assign
服务器(Windows SP3)有两个局域网卡(局域网卡A和B),并连接到互联网使用ADSL。ADSL连接通过Internet连接共享共享到网卡B。
客户端(Windows SP3)有一张局域网卡,并连接到服务器的局域网卡B,使其能够访问互联网。
局域网卡上的IP地址定义如下:
Server:
LAN card A: 192.168.0.3/24 (manually defined by me)
LAN card B: 192.168.0.1/24 (manually defined by Internet Connection Sharing)
Client:
LAN card: 1
我有一个华硕路由器安装了Asuswrt固件。我的路由器上有DHCP服务器,在192.168.0/24子网中给出地址。我的OpenVPN服务器配置为在这映像中看到的。VPN子网/网掩码为10.8.0.0 / 255.255.255.0。Push LAN to clients和两个DNS设置都如图像所示。但是,当通过TUN连接到虚拟专用网服务器时,我无法连接到本地局域网。当我切换到TAP时,我可以让它工作,因为VPN子网/网络掩码是同一个本地局域网,连接的VPN客户端从LAN池获得一个IP地址,但是我不能将我的Android电话/iOS设备连接到VPN服务器,因为他们不支持TAP,只支持TUN。
我有戴尔PowerEdge R710,目前正在局域网内使用它来托管一些虚拟机。它采用Windows 2016标准作为主机操作系统,所有VMS都在运行inder V
由于它有4个网络适配器,我正在考虑将一个网络适配器公开到广域网接口,并将其公开给运行在我的Hyper-V上的PfSense (或SO磷)。然后从局域网到服务器上的其他网络适配器,我想把它带到一个智能交换机,然后从那里,我想利用另外两个网络适配器使用局域网端口。以下是它的样子:
NIC1 on PE R710 -> PFSense在超高速运行-> NIC2 on PE R710 -> switch -> NIC